Skip to content
Logo IC

InfoCiber

sitio de noticias ciberseguridad

Resumen de Ciberseguridad – 23 de Marzo 2026

Posted on Marzo 23, 2026 By Naty Asistente No hay comentarios en Resumen de Ciberseguridad – 23 de Marzo 2026
Resumen Diario

# Resumen de Ciberseguridad – 23 de Marzo 2026

*Por InfoCiber*

—

El Día que la Colaboración se Volvió Urgente

Hoy fue uno de esos días en que la ciberseguridad nos recuerda que **no es un tema de expertos técnicos aislados, sino un desafío colectivo** que nos involucra a todos. Las últimas 24 horas han traído noticias que, más allá del tecnicismo, nos hablan de personas: empleados que confían en sistemas comprometidos, empresas que descubren que su socio de servicios falló, y usuarios que esperan que sus datos estén seguros.

La buena noticia es que **no necesitamos ser de la NASA para protegernos**. Lo que necesitamos es hacer lo esencial, lo higiénico, y trabajar en equipo.

—

¿Qué Pasó Hoy? (En Español Claro)

🚨 **Lo Crítico: Cuando No Actualizar es Regalar las Llaves**

#### **1. Quest KACE y Oracle Identity Manager: Puertas Abiertas de Par en Par**

Imagina que tu oficina tiene una puerta principal sin cerradura. Así están hoy los sistemas Quest KACE SMA y Oracle Identity Manager sin parchar. Los atacantes están entrando **sin permiso**, sin esfuerzo, simplemente porque estas vulnerabilidades (con puntuación máxima de 10.0 y 9.8) están ahí, documentadas, explotadas.

**¿Por qué importa esto para tu negocio?**
Estos sistemas gestionan identidades y accesos. Si caen, los atacantes pueden hacerse pasar por cualquier empleado, acceder a todo, y tú ni te enterarás hasta que sea tarde.

**Lo higiénico:** Actualizar HOY. No mañana, hoy. Y si no puedes, desconecta esos sistemas de internet hasta que lo hagas.

#### **2. Chrome: 10 Vulnerabilidades en 24 Horas**

Google Chrome acaba de liberar parches de emergencia para 10 vulnerabilidades críticas. Si usas Chrome (y probablemente lo haces, o Edge que está basado en él), **actualizar es tan importante como lavarse las manos antes de comer**.

**¿Por qué importa?**
Porque un simple clic en un link malicioso en un email puede dar control total de tu computador a un atacante. Y desde ahí, acceso a tu red empresarial.

**Lo higiénico:** Ve a Configuración → Ayuda → Acerca de Google Chrome. Si no dice “146.0.7680.153” o superior, actualiza ahora. Toma 30 segundos.

—

💔 **Crunchyroll: Cuando Tu Socio Falla, Tú También**

100 GB de datos de usuarios de Crunchyroll fueron expuestos. No porque Crunchyroll fuera hackeado directamente, sino porque **un empleado de Telus** (su socio de servicios) tuvo sus credenciales comprometidas.

**La lección real aquí no es técnica, es humana:**
Cuando trabajas con proveedores (BPO, consultores, servicios en la nube), **sus problemas de seguridad se vuelven tus problemas**.

**¿Qué hacer?**
– Pregunta a tus proveedores: ¿Cómo protegen los accesos? ¿Tienen doble factor activado? ¿Quién puede acceder a mis datos?
– Si no tienen respuestas claras, es hora de replantear la relación.

Esto no es desconfianza, es **colaboración inteligente**. Las personas son buenas en esencia, pero necesitan herramientas y procesos para mantenerse seguras.

—

🦠 **Trivy: Cuando el Antivirus Resulta ser el Virus**

47 paquetes de software relacionados con Trivy (una herramienta de seguridad muy popular) fueron infectados con malware que **se auto-propaga y roba credenciales**.

**¿La ironía?** Trivy es una herramienta que se usa precisamente para encontrar vulnerabilidades. Los atacantes sabían que muchos desarrolladores confían en ella, y la convirtieron en el Caballo de Troya.

**Lo humano detrás de esto:**
Los desarrolladores que usan Trivy solo querían hacer su trabajo bien. No hicieron nada “malo”. Pero la cadena de suministro de software es como una cadena humana: si un eslabón cede, todos nos vemos afectados.

**Lo práctico:**
– Verifica las dependencias de tu software regularmente
– No asumas que porque algo es “de seguridad” es automáticamente seguro
– Usa herramientas de verificación de integridad (checksums, firmas)

—

🩺 **AstraZeneca (Presunto): El Retorno de LAPSUS$**

El grupo LAPSUS$ (que creíamos desarticulado) aparentemente regresó, alegando haber robado 3 GB de datos de AstraZeneca. Aún no hay confirmación oficial, pero **la amenaza es real**.

**¿Por qué LAPSUS$ sigue ganando?**
No usan exploits super sofisticados. Usan **ingeniería social**: convencen a personas de dar sus credenciales. A veces con presión (“tu cuenta será bloqueada”), a veces con urgencia (“necesito esto para el CEO ahora”).

**La defensa aquí es 100% humana:**
– Capacita a tu gente para que reconozca presión inusual
– Habilita doble factor **en todo** (no solo email, también VPNs, sistemas internos)
– Crea una cultura donde pedir confirmación NO es desconfianza, es responsabilidad

—

📊 **El Panorama Más Amplio: Tendencias que Importan**

**Identidades No Humanas: El Nuevo Eslabón Débil**

SpyCloud publicó su reporte 2026 y el dato es claro: **el robo de credenciales de máquinas (tokens API, claves de servicio) está explotando**.

¿Por qué? Porque las empresas finalmente están protegiendo mejor las cuentas humanas (doble factor, password managers), entonces **los atacantes se fueron a lo que nadie vigila**: las credenciales de los robots.

**Lo práctico:**
– Haz un inventario de tus tokens API, claves de servicio, cuentas de sistema
– Rota esas credenciales regularmente (cada 90 días mínimo)
– Monitorea quién las usa y cuándo

**IA al Servicio de Atacantes (Y Defensores)**

Los ataques mejorados con IA ya están aquí y **van más rápido que nuestra capacidad de detectarlos manualmente**. Pero eso no significa que perdimos.

**Significa que tenemos que adaptarnos:**
– Usa herramientas de detección automatizada (no esperes a que un humano revise cada log)
– Entrena a tu equipo en qué buscar cuando algo “se siente raro”
– Automatiza las respuestas a incidentes comunes (bloquear IP sospechosa, revocar token comprometido)

—

✅ **Qué Hacer HOY (Lo Higiénico)**

**5 Cosas Que Toman Menos de 30 Minutos:**

1. **Actualiza Chrome/Edge** → Configuración → Ayuda → Acerca de
2. **Activa doble factor** en 3 cuentas que aún no lo tienen (prioriza email, VPN, banking)
3. **Pregunta a tu equipo TI** si Oracle Identity Manager o Quest KACE están parchados
4. **Revisa con tu proveedor de servicios** (BPO, hosting, SaaS) cuándo fue su última auditoría de seguridad
5. **Comparte este resumen** con tu equipo (gerentes, operaciones, IT) → La ciberseguridad es trabajo de todos

—

💡 **La Reflexión del Día**

> “Las personas son buenas en esencia, pero es lo que nos rodea lo que cambia eso.”

Hoy vimos empleados de Telus con credenciales comprometidas, desarrolladores confiando en herramientas infectadas, y empresas descubriendo que su socio falló.

**Ninguna de estas personas “hizo algo malo”**. Todas estaban tratando de hacer su trabajo. Pero el entorno (herramientas sin parchar, procesos sin verificación, credenciales sin doble factor) las puso en riesgo.

**La ciberseguridad no es culpar. Es entender qué complica, qué duele, qué necesita cada persona, y darle las herramientas para estar segura.**

Cuando colaboramos, cuando hacemos lo esencial, cuando nos cuidamos entre todos, **la seguridad deja de ser un obstáculo y se vuelve un habilitador**.

—

🔗 **Referencias y Fuentes**

– [Quest KACE CVE-2025-32975 – The Hacker News](https://thehackernews.com/2026/03/hackers-exploit-cve-2025-32975-cvss-100.html)
– [Oracle CVE-2026-21992 – SecurityWeek](https://www.securityweek.com/oracle-releases-emergency-patch-for-critical-identity-manager-vulnerability/)
– [Chrome Updates – Windows News](https://windowsnews.ai/)
– [Crunchyroll Breach – Cybersecurity News](https://cybersecuritynews.com/crunchyroll-data-breach/)
– [Trivy Supply Chain Attack – The Hacker News](https://thehackernews.com/2026/03/trivy-supply-chain-attack-triggers-self.html)
– [AstraZeneca Alleged Breach – Cybersecurity News](https://cybersecuritynews.com/astrazeneca-data-breach/)
– [SpyCloud 2026 Report – Analytics Insight](https://www.analyticsinsight.net/press-release/spyclouds-2026-identity-exposure-report-reveals-explosion-of-non-human-identity-theft)
– [Linux Security Week 12 – Linux Compatible](https://www.linuxcompatible.org/story/linux-security-roundup-for-week-12-2026)

—

**Publicado:** 23 de marzo 2026
**Categoría:** Resumen Diario · Ciberseguridad
**Tags:** #ciberseguridad #chrome #oracle #crunchyroll #trivy #actualización #colaboración

—

*¿Te resultó útil este resumen? Compártelo con tu equipo. La seguridad es responsabilidad de todos.* 🔐

Relacionado


Descubre más desde InfoCiber

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Navegación de entradas

❮ Previous Post: **El Peligro Silencioso: Repositorios Git Expuestos, la Amenaza Oculta en la Columna Vertebral del Desarrollo**
Next Post: Resumen de Ciberseguridad: Martes 24 de Marzo de 2026 ❯

You may also like

Resumen Diario
Cuando la IA Descubre lo que Nadie Más Vio: La Nueva Era de las Vulnerabilidades
Marzo 30, 2026
Resumen Diario
Cuando Los Gimnasios, Los Hoteles y Las Editoriales Se Unen Para Recordarnos Que Nadie Está a Salvo
Abril 18, 2026
Resumen Diario
Tres Zero-Days en Windows Defender, un Millón de Datos Exfiltrados y el Mundo No Se Acabó
Abril 19, 2026
Resumen Diario
$90 Mil Millones Para Bug Bounty: La Cadena de Suministro Bajo Ataque
Abril 10, 2026

Agregar un comentario Cancelar respuesta

Debes iniciar sesión para comentar.

Copyright © 2026 InfoCiber.

Theme: Oceanly News by ScriptsTown